Tämä Gizmodon kirjoittaja hackeroitiin aika pahoin ilmeisesti social engineering -tekniikalla, soittamalla Applen tukeen.
http://www.emptyage.com/post/2867987559 ... acked-hard
Applelta tunnukset, sen jälkeen pääsee emailiin, tuhoamaan henkilön iPhone, iPadin ja MacBookin tiedostot Find My iPhonen kautta, jne. Tuolla kaverilla ei ollut jostain syystä varmuuskopiointia ollenkaan. Minulla on sentään vielä TimeMachine-varmuuskopio.
iCloud ja social engineering
Keskustelua tietoturvasta ja varmuuskopioinnista Mac-, iPhone- ja iPad -käyttäjien näkökulmasta
9 viestiä
• Sivu 1/1
-
- Viestit: 5241
- Liittynyt: 27.4.2006 klo 18.46
iCloud ja social engineering
Viesti Kirjoittaja Thoth »
-
- Viestit: 1884
- Liittynyt: 20.6.2010 klo 17.58
Re: iCloud ja social engineering
Viesti Kirjoittaja apple_fani »
Laitoinkin jo vastauksen iCloud-ketjuun, mutta yksi asia unohtui; minulla siis kaikkea tärkeää iMacillä ja sitten iLaitteilla. Jos minulle näin sattuisi käymään, ja minulla on iLaitteiden varmuuskopiot iCloudissa, voro voisi tuhota ne ja sitten tyhjentää iLaitteeni ja kaikki tiedot menetetty
Macillä sentään TC:lle, jota ei iCloudista voi tuhota
- paitsi jos on Back to my Mac päällä - pitääkin ottaa pois
Toki tunnetulta henkilöltä on helpompi varastaa tunnukset kuin esim. minulta, sillä minun oikeaa nimeä ei näy missään artikkeleissa.

![Hymy [:)]](./images/smilies/icon_smile.gif)
![Pettynyt [:/]](./images/smilies/icon_eek.gif)
Toki tunnetulta henkilöltä on helpompi varastaa tunnukset kuin esim. minulta, sillä minun oikeaa nimeä ei näy missään artikkeleissa.
-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
Re: iCloud ja social engineering
Viesti Kirjoittaja securapple »
Hei!
Google tarjoaa kaksitasoista tunnistautumista nk. soft-tokenilla (google authenticator)omiin palveluihinsa.
http://en.wikipedia.org/wiki/Google_Authenticator
Toivottavasti Applekin lisäisi mahdollisuuden vahvan tunnistuksen käyttöön pelkän salasanan sijaan.
-securapple
Google tarjoaa kaksitasoista tunnistautumista nk. soft-tokenilla (google authenticator)omiin palveluihinsa.
http://en.wikipedia.org/wiki/Google_Authenticator
Toivottavasti Applekin lisäisi mahdollisuuden vahvan tunnistuksen käyttöön pelkän salasanan sijaan.
-securapple
Kyberukkeli
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
-
- Viestit: 1305
- Liittynyt: 29.4.2004 klo 17.39
Re: iCloud ja social engineering
Viesti Kirjoittaja Elroy »
Itse tuota mietin heti alusta lähtien että kun varmistuksena on vain pelkkä salasana, niin heikoimmaksi lenkiksi jää ihminen ja tässä tapauksessa jumalainen Apple ryssii oman palvelunsa tietoturvan käyttökokemuksen ehdoilla.
Itse käytän dropboxia edelleen vaikka siinä on ollut omat ongelmansa. Suurin syy on alustariippumattomuus HW/SW.
Itse käytän dropboxia edelleen vaikka siinä on ollut omat ongelmansa. Suurin syy on alustariippumattomuus HW/SW.
Viimeksi muokannut Elroy, 8.8.2012 klo 9.50. Yhteensä muokattu 1 kertaa.
-
- Viestit: 2564
- Liittynyt: 5.4.2006 klo 21.38
Re: iCloud ja social engineering
Viesti Kirjoittaja kamina »
Onkohan nyt niin, että kun vastasin Mountain Lion asennuksen yhteydessä myöntävästi iCloud integraatioon on jollain nyt mahdollista pyyhkiä tuo kone etänä?
-
- Viestit: 1884
- Liittynyt: 20.6.2010 klo 17.58
Re: iCloud ja social engineering
Viesti Kirjoittaja apple_fani »
Jos joku pääsee iCloud-tiliisi käsiksi, kyllä. Tuon toiminnon voi ottaa pois päältä Järjestelmäasetukset --> iCloud --> Etsi Macini ruksi poiskamina kirjoitti:Onkohan nyt niin, että kun vastasin Mountain Lion asennuksen yhteydessä myöntävästi iCloud integraatioon on jollain nyt mahdollista pyyhkiä tuo kone etänä?
-
- Viestit: 4725
- Liittynyt: 8.3.2004 klo 17.38
- Paikkakunta: Helsinki
Re: iCloud ja social engineering
Viesti Kirjoittaja spiidi78 »
Tuolla puhutaan, että oli läpäissyt "security questionit". Muistankohan oikein, että Applella noi oli aivan naurettavia valmiiksi tehdyssä listassa olevia valintoja tyyliin "äidin nimi" tai "synnyinpaikka"? Noistahan menee läpi heittämällä jos sattuu tietämään yhtään mitään tilin omistajasta... Enpä oo moisia koskaan edes itselleni virittänyt vaikka on "suositeltu".
Viimeksi muokannut spiidi78, 8.8.2012 klo 15.41. Yhteensä muokattu 2 kertaa.
-
- Viestit: 1884
- Liittynyt: 20.6.2010 klo 17.58
Re: iCloud ja social engineering
Viesti Kirjoittaja apple_fani »
Minulla on käytössä joku noista preseteistä, mutta vastaus ei ole oikea. Se on vähän niinku toinen salasana. Vaikka "äidin nimi" on G47XLJ-)€ etc. Näin ei haittaa, jos joku tietää minusta jotakinspiidi78 kirjoitti:Tuolla puhutaan, että oli läpäissyt "security questionit". Muistankohan oikein, että Applella noi oli aivan naurettavia valmiiksi tehdyssä listassa olevia valintoja tyyliin "äidin nimi" tai "synnyinpaikka"? Noistahan menee läpi heittämällä jos sattuu tietämään yhtään mitään tilin omistajasta... Enpä oo moisia koskaan edes itselleni virittänyt vaikka on "suositeltu".

![Pettynyt [:/]](./images/smilies/icon_eek.gif)
-
- Viestit: 25
- Liittynyt: 25.11.2009 klo 21.09
Re: iCloud ja social engineering
Viesti Kirjoittaja omenainenkomaoon »
Totta turiset.securapple kirjoitti:Hei!
Google tarjoaa kaksitasoista tunnistautumista nk. soft-tokenilla (google authenticator)omiin palveluihinsa.
http://en.wikipedia.org/wiki/Google_Authenticator
Toivottavasti Applekin lisäisi mahdollisuuden vahvan tunnistuksen käyttöön pelkän salasanan sijaan.
-securapple
Mutta eihän se moniakaan taida kiinnostaa, maccihan on niiiiiiiin turvallinen.
9 viestiä
• Sivu 1/1
Palaa sivulle “Tietoturva ja varmuuskopiointi”
Hyppää
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit